隐私政策

最后更新:2026年7月

简要说明: FSB 完全在您的浏览器内运行。FSB 服务器不会收集任何浏览数据,AI 调用会直接从浏览器发送到您选择的供应商。API 密钥会在本地以 AES-GCM 加密,记忆数据则保留在您的设备上。唯一会从您的设备发送给 FSB 的数据,是可选择退出的匿名使用情况遥测,用于为公开的 /stats 页面提供数据。如果您配对 Remote Dashboard,临时实时预览帧会在会话期间经过中继服务器,但不会存储。所有内容均为开源,并可接受审计。

数据收集

FSB完全在浏览器内运行 。 当您启动自动化任务时, 扩展可检查活动标签DOM(文件对象模型),并在援引能力时,建立同源网站API浏览器会话中的请求。

  • 不收集或保存当前会话之外的任何浏览历史
  • DOM数据和网址API本地分析结果,并在每个自动化步骤后丢弃,除非您明确保存在内存中
  • 不从你访问的页面采集任何个人信息

站点API能力

FSB 的能力层可在页面上下文中使用您已通过身份验证的浏览器会话,调用网站自身的第一方 API。这些请求会在 Chrome 中本地运行;浏览器可能会附加该目标网站的第一方 Cookie 或网站身份验证信息,但 FSB 不会将 Cookie、令牌、CSRF 值、请求正文或响应正文返回、存储、记录或发送到 FSB 服务器。

能力调用会遵循 FSB 的同意控制,且仅记录在经过脱敏的本地审计日志中:来源、能力标识、方法、副作用类别、同意决定与结果。审计日志绝不会存储调用参数、请求正文、响应正文、Cookie、令牌、CSRF 值或网站响应载荷。

Chrome 权限中 FSB 请求的项目

为了执行网页自动化,FSB 在其 Chrome 清单中声明以下权限。每项仅用于其记录的用途;不会以任何一项为依据将数据发送至设备外。

  • DOM 和标签页activeTabscriptingtabswindowssidePanel,以及主机权限 <all_urls>:读取和写入当前标签页,注入自动化内容脚本,列出并切换标签页,以及呈现侧边栏
  • 高级自动化debugger:挂接 Chrome DevTools Protocol,以执行常规 DOM API 无法完成的基于坐标的点击、拖动和长按按键操作。webNavigation:监测导航开始和结束事件,使自动化在正确时机继续
  • 本地存储 ,storage,unlimitedStorage:将您的设置,证书,支付方法,以及内存存储在设备上的 chrome.storage.local. 无限制存储可以解除默认的 10 MB 配额, 这样内存和会话日志可以在不撞墙的情况下增长
  • UX帮助者,clipboardWrite:通过自动化将复制到剪贴板的结果写入. alarms:安排背景内务。 offscreen:在隐藏文档中托管语音对文本记录器,因为服务人员无法直接捕捉音频

语音转文字所需的麦克风访问权限在清单中声明。当你首次使用麦克风按钮时,Chrome 会自行弹出权限请求。

数据存储

所有设置和数据都保存在 Chrome 扩展的本地存储中。FSB 对 API Key 等敏感数据使用 AES-GCM 加密。

  • 配置保存在 chrome.storage.local
  • API Key 在保存前会使用 AES-GCM 加密
  • 会话日志保存在本地,可随时清除
  • 分析数据(任务计数、成功率)保留在你的设备上

外部服务

FSB 仅在你配置并使用托管提供商时,才与外部 AI 提供商通信。如果你使用 LM Studio,AI 请求会通过其本地 OpenAI 兼容服务器留在本机。提供商选择与发送的数据完全由你掌控。

  • 托管 API 调用只会发往你选择的提供商(xAIOpenAIAnthropicGoogleOpenRouter)
  • LM Studio 在你的设备上使用本地 OpenAI 兼容服务器,且无需 API Key
  • 发送的数据包括:任务说明,DOM结构摘要和行动背景
  • 如果您配对 Remote Dashboard 或使用旧版后台代理同步功能,可选的中继服务器会处理该会话的 WebSocket 消息。实时预览帧可能会暂时经过中继服务器,但服务器不会保留页面内容、DOM 数据、截图、AI 提示、AI 响应、Cookie、令牌或网站 API 载荷。此功能仅在您主动启用时生效
  • 每个提供商都有自己的隐私政策,规定其如何处理 API 请求

Remote DashboardPhantomStream现场预览

配对 Remote Dashboard 时,FSB 可使用 PhantomStream 显示当前浏览器标签页的实时预览。预览流传输结构化 DOM 数据而非像素,包括初始快照、MutationObserver 差异、滚动位置、自动化叠加层、对话框状态、媒体播放状态,以及通过 WebSocket 传输的远程控制消息。

  • 中继服务器只会将这些实时预览帧转送到已配对的仪表板会话。FSB 服务器不会保留预览流中的页面 DOM、页面内容、截图、AI 提示、AI 响应、Cookie、令牌或网站 API 载荷
  • FSB 会启用 PhantomStream 输入内容遮蔽(maskInputs: true),因此密码和表单控件的值会在离开被捕获页面前被遮蔽
  • 仪表盘查看器将镜像内容装在一个无脚本的沙盒中并对镜像进行消毒DOMCSS显示前
  • 在目前的仪表板模式下,图像,视频,和音频通过参考镜像. 媒体字节不通过中继器; 查看器可能获取允许的公开HTTPS资产或媒体 URL 直接,而私人、内部、非HTTPS,或以其他方式被封存的源头替换为占位符PhantomStream失败的获取策略

无第三方跟踪

FSB 不包含任何第三方分析、广告跟踪器或跨站点指纹识别。除你显式配置的 AI 提供商 APIs 之外,没有 Cookie,也没有第三方脚本。FSB 向自身发送的唯一第一方数据是下面描述的可选退出的匿名使用遥测,仅用于驱动公开的 /stats 仪表板。

API Key

你的 API Key 会在保存前通过 AES-GCM 在本地加密。除了你配置的 AI 提供商之外,绝不会发送到任何地方,且只在 API 请求的身份验证头中使用。

  • Key 在 Chrome 存储中以加密形式静态保存
  • 仅在 API 调用时在内存中解密
  • Key 绝不会被记录、导出或共享

自动密码

FSB 提供可选的凭据管理器,将登录凭据加密保存到你的设备。密码不会暴露给 AI 模型,而是由内容脚本直接填入页面,完全绕过 AI。

  • 凭据静态存储时使用 AES-GCM 和 256 位密钥,并通过 PBKDF2 派生密钥进行加密
  • AI 分析页面时,密码字段的值会被替换为 [hidden]。真实密码绝不会出现在任何 AI 提示中
  • 自动填充由内容脚本直接插入到DOM 中,没有AI参与证书流
  • 凭据列表视图仅显示用户名和域名。密码只在自动填充需要时单独解密
  • 凭据按域名存储,并具备父域回退(例如 accounts.google.com 会继承 google.com)

付款方式

FSB 包含一个可选的付款方式保险库,将卡片信息保存在你的设备上以便结账时自动填写。卡片采用与登录凭据相同的加密与 AI 隔离机制,完整的卡号绝不会发送给任何 AI 模型。

  • 卡片信息(卡号、有效期、持卡人和邮编)使用与凭据相同的保险库派生密钥,通过 AES-GCM 在静态时加密
  • 当 AI 分析结账页面时,检测到的卡号字段值会在构建提示词之前被替换为 [hidden]。卡号、CVV 和有效期绝不会包含在任何 AI 提示词中
  • 自动填写由内容脚本直接写入页面的 DOM 字段完成,完全绕过 AI
  • 列表视图仅显示卡片别名与后 4 位数字。完整卡号仅在填写的那一刻在内存中解密
  • MCP 客户端可以通过 use_payment_method 请求执行付款自动填写,但在任何卡片数据写入页面之前,会在扩展内向用户显示确认提示
  • 除非你为某张卡片明确启用,否则 CVV 永远不会被持久保存;即使启用,它也会与记录的其余部分一起加密

语音转文字

FSB 在提示词输入框中包含一个可选的麦克风输入。默认提供商完全在你的浏览器中运行;如果你需要更高的准确性,可在设置中启用可选的 OpenAI Whisper 后备方案。

  • 默认提供者: 浏览器的本地SpeechRecognition API。音频由Chrome永远不要离开你的设备FSB
  • 可选的 Whisper 提供商:当 sttProvider 设置为 whisper 且配置了 OpenAI 密钥时,录制的音频片段会从你的浏览器直接上传到 OpenAI 的转录接口。FSB 从不查看或存储该音频
  • 麦克风仅在你按住或已切换开启麦克风按钮的期间处于活动状态。首次使用时 Chrome 会请求权限;FSB 不会在扩展清单中请求麦克风访问权限
  • 转录结果只插入到提示词文本框中,绝不会在你选择发送的活跃 AI 请求之外被记录、保存或传输
  • 通过不触碰麦克风按钮,或在 Chrome 扩展存储中清除可选的 Whisper 提供商,即可完全禁用语音功能

防止提示词注入

网页可能包含旨在劫持 AI 智能体的隐藏文本。FSB 通过多层防御确保 AI 只遵循你的指令,绝不执行嵌入在页面内容中的指令。

  • 所有页面内容都被包裹在 [PAGE_CONTENT] 边界标记内,并指示 AI 永远不要执行其中的指令
  • 在内容到达 AI 之前,清洗引擎会剥离已知的注入模式(例如“忽略以上指令”、伪造的系统提示、覆盖请求)
  • AI 生成的动作会在执行前进行验证。危险 URL(javascript:data:)和脚本注入尝试将被阻止
  • 只能执行严格且固定的已知工具白名单中的操作。AI 无法自行构造或调用任意操作
  • 内容大小有上限(单值 500 字符,提示总上限 15K),限制有效载荷投递
  • 网站嵌入的不可见 Unicode 控制字符会在处理前被剥离

后台智能体与服务器同步

已在 v0.9.45rc1 中弃用。 FSB 内置后台代理已由 OpenClaw 和 Claude Routines 取代,远程控制现在由“同步”标签页处理。下列说明保留给仍使用 v0.9.44 或更早版本的用户;在当前版本中,只有在配对“同步”会话时才会连接至中继服务器。

如果您选择使用遗留的背景代理服务器同步或对齐Remote Dashboard,中继服务器将促进您的扩展和仪表板之间的通信。

  • 服务器会保存:智能体定义(名称、计划、目标 URL)、运行指标(Token 数、成本、时长、成功/失败状态)、会话配对令牌
  • 服务器不会存储:页面内容、DOM 数据、浏览记录、截图、AI 提示、AI 响应、Cookie、令牌、网站 API 载荷,或您访问页面中的其他数据
  • 身份验证使用本地生成的哈希 Key,以及 24 小时后失效的会话令牌
  • 一次性配对令牌在 60 秒后失效,无法重复使用
  • 服务器同步默认关闭,需要你在“选项”中显式启用

记忆系统

FSB 的记忆系统会沉淀导航模式和站点情报,让自动化随时间持续优化。

  • 所有记忆数据(语义、情景、过程)都保存在 chrome.storage.local
  • 记忆数据不会发送到任何外部服务器
  • 你可在选项控制台中随时查看并清除记忆
  • 站点地图和导航模式按域名隔离,互不影响

匿名使用遥测

FSB v0.9.69 引入了一个可选择退出的匿名使用情况遥测管道,以便项目可以发布汇总的采用数据(参见 /stats),且绝不触及你浏览的页面。唯一的位置信号是服务器在接收时从你的请求 IP 派生出的粗略国家/州标签(绝不来自页面内容),且仅以汇总形式保留——参见下方的 地区(州级)指标。遥测默认开启,但可通过单个开关禁用,并且可应请求删除每次安装的数据。

我们收集的内容

  • 每次安装随机生成的 UUID,存储在 chrome.storage.local 的键 fsbInstallUuid 下。UUID 在本地生成,永不与你的身份关联。
  • 所使用的 MCP 客户端名称(例如 Claude CodeCursorCodex),取自固定的允许列表。
  • 会话中使用的模型名称(例如 grok-4-fastclaude-opus-4),取自固定的允许列表。
  • 每个会话的输入/输出 token 数量聚合值。
  • 你的安装上活跃的 FSB 代理数量(一个整数值)。

我们不收集的内容

  • 页面 URLs、主机名或浏览历史。
  • 提示、指令、任务描述或你发送给模型提供商的任何自然语言文本。
  • 页面DOM,截图,页面内容,站点API有效载荷,或AI响应.
  • 明文 IP 地址。服务器仅出于两个目的临时且内联地使用请求 IP——用于限流的每日轮换加盐哈希,以及派生粗略的国家/州标签(见下文)——随后立即将其丢弃。明文 IP 绝不会被存储或记录。
  • 姓名、用户名、账号 handle 或任何自由文本身份字段。
  • 电子邮件地址、电话号码或联系信息。

地区(州级)指标

  • 服务器在接收请求时,根据请求的 IP,使用自托管的 DB-IP IP-to-City Lite 数据集和自有查找逻辑,推导出粗略的国家及美国州(行政区)标签——这并非实时第三方地理定位服务,也绝不会使用 MaxMind。明文 IP 会被即时处理并丢弃;仅保留推导出的标签。
  • 地区存储在每日汇总中,且位于 k≥5 的匿名阈值之后:某一天内不同安装数少于 5 的任何州都会合并到单个“Other”桶中(当该合并计数本身低于 5 时则完全抑制)。任何单个州标签都绝不会代表少于 5 次安装。
  • 不存在按安装的位置画像。粗略标签仅存在于短暂的原始事件(由 7 天保留策略删除)和经 k≥5 过滤的每日汇总中;我们绝不构建或保留从你的安装到某个地点的持久映射。地理定位数据来自 DB-IPhttps://db-ip.com)。

保留期

原始事件保留 7 天。每日汇总(每安装每天一行)保留 365 天。全局聚合(每天一行,不按安装维度)无限期保留,以便 /stats 上的历史图表保持稳定。

如何选择退出

打开 FSB 控制面板,滚动到"高级设置",将 发送匿名使用数据 开关关闭。更改立即生效;之后不会再从你的安装发送事件。

如何擦除你的数据

如要请求删除与您的安装相关的所有遥测数据行(GDPR 第 17 条),请查找您的 fsbInstallUuid:前往 Chrome DevTools → 应用程序 → 存储 → 扩展程序存储,然后发送一次 HTTP 请求:

curl -X POST -H "Content-Type: application/json" \
  -d '{"install_uuid":"<your-uuid>"}' \
  https://full-selfbrowsing.com/api/telemetry/forget

Limited Use 合规声明

FSB 的匿名使用遥测仅用于计算在 full-selfbrowsing.com/stats 公开展示的聚合使用统计。数据从不出售、从不与第三方共享、从不用于广告,且从不用于训练任何机器学习模型。此承诺满足 Chrome Web StoreLimited Use 要求。

聚合的公开指标

我们在 /stats 发布来自此遥测管道的聚合指标。仅展示计数和总数;每安装的行从不暴露。

FSB 的自动化策略采用选择退出模式:未列入拒绝列表的来源会继承用户可配置的全局默认设置,当前默认出厂设置为 Auto;明确的按来源策略则可将来源设置为 Off、Ask 或 Auto。审计日志仅在本地保留且有期限,控制面板也提供导出与清除功能。

  • 服务拒绝列表仍是硬性限制。无论全局默认值或已存储的按来源策略为何,被拒绝的来源都无法启用。
  • 敏感源可以运行在 Auto 下读取,但在执行前写着重新强制每个源的变异选择。 非敏感来源可选择退出或移至控制小组的同意和审计科。
  • 每次能力调用都会记录在经过脱敏的、仅可追加的本地审计日志中。绝不会存储任何参数、令牌、Cookie 或响应正文。

开源

FSBMIT下完全开源 执照 你可以对每条代码进行审核 以核实这些隐私诉求 源代码可见于GitHub.

本政策的变更

若本政策更新,变更将体现在页面顶部的“最后更新”日期。重要变更也会在项目的 GitHub 发布说明中注明。

联系方式

如果您对此项隐私政策或FSB的数据处理有疑问,请在GitHub Issues上打开一个问题。

政策历史

下方每个条目都是所示日期当天完整的隐私政策快照。我们保留旧版本,方便您随时审计我们过去做出的承诺。

2026 年 3 月v9.0.2 — 后台智能体、记忆系统、服务器同步、匿名使用情况遥测、法律立场(完整存档文本)

这是 2026 年 3 月隐私政策的存档副本,内容为 2026 年 5 月更新前的版本。此快照保留当时完整的政策正文,也包含在本次存档前已出现在 Angular 页面上的遥测与法律立场补充内容。

简要说明 FSB 完全在您的浏览器内运行,不会收集任何浏览数据。API 密钥会在本地使用 AES-GCM 加密。AI 调用会直接从浏览器发送到您选择的供应商。后台代理的可选中继服务器只会存储运行元数据,绝不存储页面内容。记忆数据会留在您的设备上。所有内容均为开源,并可接受审计。

数据收集

FSB 完全在您的浏览器内运行。扩展程序只会在您启动自动化任务时,访问当前活动标签页的 DOM(文档对象模型)。

  • 不会收集或存储当前会话以外的浏览记录
  • DOM 数据会在本地分析,并在每个自动化步骤后丢弃
  • 不会从您访问的页面收集个人信息

数据存储

所有设置与数据皆存储在 Chrome 的扩展程序存储空间中。FSB 使用 AES-GCM 加密 API 密钥等敏感数据。

  • 设置存储在 chrome.storage.local
  • API 密钥在存储前会使用加密算法 AES-GCM
  • 会话日志存储在本地,可随时清除
  • 分析数据(任务数量、成功率)会保留在您的设备上

外部服务

FSB 只会在您设置并使用托管供应商时,与外部 AI 供应商通信。如果您使用 LM Studio,AI 请求会通过您设备上的本地 OpenAI 兼容服务器处理。您可以自行控制所选供应商及发送的数据。

  • 托管 API 调用只会发送到您选择的供应商(xAIOpenAIAnthropicGoogleOpenRouter
  • LM Studio 使用您设备上的本地 OpenAI 兼容服务器,不需要 API 密钥
  • 发送的数据包括:任务描述、DOM 结构摘要和操作上下文
  • 如果您使用 Remote Dashboard 或后台代理同步功能,可选的中继服务器会处理 WebSocket 消息,并存储代理运行元数据(任务名称、成本、持续时间、成功/失败)。服务器不会存储任何页面内容、DOM 数据或 AI 响应。此功能仅在您主动启用时生效
  • 每个供应商都有自己的隐私政策,规范其处理 API 请求的方式

不跟踪

FSB 不包含任何分析、遥测或跟踪服务。除了您明确设置的 AI 供应商 API,不会使用 Cookie、浏览器指纹或第三方脚本。

API 密钥

您的 API 密钥会在存储前于本地使用 AES-GCM 加密。除了您设置的 AI 供应商外,绝不会发送到其他地方,且只会作为 API 请求中的身份验证请求头。

  • 密钥在 Chrome 存储空间中以加密形式静态存储
  • 只有在发出 API 调用时才会在内存中解密
  • 密钥绝不会被记录、导出或分享

自动密码

FSB 提供可选的凭据管理器,将登录凭据加密存储在您的设备上。密码绝不会暴露给 AI 模型,而是由内容脚本直接填入页面,完全绕过 AI。

  • 凭据静态存储时会使用 AES-GCM 和 256 位密钥,并通过 PBKDF2 派生密钥进行加密
  • AI 分析页面时,密码字段的值会替换为 [hidden]。实际密码绝不会包含在任何 AI 提示中
  • 内容脚本会直接将值注入 DOM ,以完成自动填充,整个凭据流程不涉及 AI
  • 凭据列表只显示用户名和域名。密码仅在自动填充需要时单独解密
  • 凭据按域名存储,并以父域名作为回退(例如 accounts.google.com 继承自 google.com

提示注入防护

网页可能包含企图劫持 AI 代理的隐藏文本。FSB 采用多层防护,确保 AI 只遵循您的指令,绝不遵循嵌入页面内容的指令。

  • 所有页面内容都会包在 [PAGE_CONTENT] 边界标记内,并明确要求 AI 绝不遵循这些标记内的指令
  • 页面内容发送给 AI 前,清理引擎会移除已知的注入模式(例如“忽略先前的指示”、伪造的系统提示及覆盖尝试)
  • AI 生成的操作会在执行前接受验证。危险 URL(javascript:data:)和脚本注入尝试都会被阻止
  • 只能执行严格白名单中的 50 多种已知工具。AI 无法自行构造或调用任意操作
  • 内容大小设有上限(每个值 500 个字符,提示总计上限 15K),以限制载荷传播
  • 网站嵌入的不可见 Unicode 控制字符会在处理前移除

后台代理与服务器同步

如果您启用后台代理服务器同步或配对 Remote Dashboard,中继服务器会协助扩展程序与仪表板通信。

  • 服务器会存储:代理定义(名称、调度、目标 URL)、运行指标(令牌数量、成本、持续时间、成功/失败状态),以及会话配对令牌
  • 服务器不会存储:页面内容、DOM 数据、浏览记录、AI 提示、AI 响应,或您访问页面中的任何数据
  • 验证使用本地生成的哈希密钥,以及 24 小时后到期的会话令牌
  • 一次性配对令牌会在 60 秒后到期,且无法重复使用
  • 服务器同步默认禁用。您必须在“选项”中明确启用

记忆系统

FSB 的记忆系统会存储导航模式和网站信息,以持续改进自动化。

  • 所有记忆数据(语义、情景、程序性)都存储在本地的 chrome.storage.local
  • 不会将任何记忆数据发送到外部服务器
  • 您可以随时在“选项”面板中查看和清除记忆数据
  • 站点地图和导航模式按域名相互隔离

匿名使用情况遥测

FSB v0.9.69 引入了可选择退出的匿名使用情况遥测流程,让项目能发布汇总的采用情况数据(请参阅 /stats),同时绝不接触您浏览的页面。遥测默认开启,但可通过一个开关禁用;也可应请求删除每次安装的数据。

我们收集的内容

  • 每次安装时会随机生成一个 UUID,并存储在 chrome.storage.local 中,键名为 fsbInstallUuid 。此 UUID 在本地生成,绝不会与您的身份关联。
  • 所使用的 MCP 客户端名称(例如 Claude CodeCursorCodex),取自固定的白名单。
  • 会话中使用的模型名称(例如 grok-4-fastclaude-opus-4),取自固定的白名单。
  • 每个会话的汇总输入/输出令牌数量。
  • 您的安装中处于活动状态的 FSB 代理数量(整数)。

我们不收集的内容

  • 页面 URLs、主机名或浏览记录。
  • 您发送给模型供应商的提示、指示、任务描述或任何自然语言文本。
  • 页面 DOM、截图、页面内容或 AI 响应。
  • 明文 IP 地址。服务器会使用每日轮换的盐对请求的 IP 进行哈希处理以限制速率,随后将其丢弃。
  • 姓名、用户名、账号标识或任何自由格式的身份信息字段。
  • 电子邮件地址、电话号码或联系信息。

保留期限

原始事件会保留 7 天。每日汇总(每次安装每天一列)会保留 365 天。全局汇总(每天一列,没有单独安装维度)会永久保留,让 /stats 上的历史图表保持稳定。

如何选择退出

打开 FSB 控制面板,滚动至“高级设置”,然后关闭 发送匿名使用情况数据。变更会立即生效;您的安装不会再发送任何事件。

如何删除您的数据

如要请求删除与您的安装相关的所有遥测数据行(GDPR 第 17 条),请查找您的 fsbInstallUuid:前往 Chrome DevTools → 应用程序 → 存储空间 → 扩展程序存储空间,然后发送一次 HTTP 请求:

curl -X POST -H "Content-Type: application/json" \
  -d '{"install_uuid":"<your-uuid>"}' \
  https://full-selfbrowsing.com/api/telemetry/forget

Limited Use 合规声明

FSB 的匿名使用情况遥测只用于计算公开显示在 full-selfbrowsing.com/stats 的汇总使用情况统计。数据绝不出售、绝不与第三方分享、绝不用于广告,也绝不用于训练任何机器学习模型。此承诺符合 Chrome Web StoreLimited Use 要求。

公开汇总指标

我们在 /stats 发布由此遥测流程生成的汇总指标。只会显示计数与总数,绝不公开单独安装的数据行。

法律立场与同意模式

FSB 的自动化安全策略、审计日志保留方式和按来源同意模式,均通过明确的产品控件呈现。FSB 在您明确允许前,不会对任何来源执行操作;自动读取权限绝不代表写入权限,保守的服务拒绝列表会彻底阻止对敏感类别(金融和政府服务)的自动化。

  • 按来源同意默认关闭。Auto 与写入(更改)权限是两个独立且需要明确启用的选项,可在控制面板的“同意与审计”部分管理。
  • 每次能力调用都会记录在经过脱敏、仅可追加的本地审计日志中。任何参数、令牌、Cookie 或响应正文都不会被存储。
  • 服务拒绝列表使敏感来源无法启用;此限制由能力门控强制执行,而非仅体现在界面中。

开源

FSB 完全采用 MIT 许可证开源。您可以审计每一行代码,验证这些隐私声明。源代码可在 GitHub 获取。

本政策的变更

如果本政策更新,变更会反映在页面顶部的“上次更新”日期中。重大变更也会记录在项目的 GitHub 发行说明中。

联系方式

如果您对本隐私政策或 FSB 的数据处理方式有任何疑问,请在 GitHub Issues 提出问题。

2026 年 2 月v0.9 — 初始隐私政策(完整存档文本)

这是 2026 年 2 月初版隐私政策的存档副本。此快照重现自原始静态展示页面,已移除页面框架并保留政策内容。

数据收集

FSB 完全在您的浏览器内运行。扩展程序只会在您启动自动化任务时,访问当前活动标签页的 DOM(文档对象模型)。

  • 不会收集或存储当前会话以外的浏览记录
  • DOM 数据会在本地分析,并在每个自动化步骤后丢弃
  • 不会从您访问的页面收集个人信息

数据存储

所有设置与数据皆存储在 Chrome 的扩展程序存储空间中。FSB 使用 AES-GCM 加密 API 密钥等敏感数据。

  • 设置存储在 chrome.storage.local
  • API 密钥在存储前会使用加密算法 AES-GCM
  • 会话日志存储在本地,可随时清除
  • 分析数据(任务数量、成功率)会保留在您的设备上

外部服务

FSB 只会在您设置并使用外部 AI 供应商时与其通信。您可以自行控制所选供应商及发送的数据。

  • API 调用只会发送到您选择的供应商(xAIOpenAIAnthropicGoogle
  • 发送的数据包括:任务描述、DOM 结构摘要和操作上下文
  • 不会将数据发送到 FSB 服务器,因为根本不存在这类服务器
  • 每个供应商都有自己的隐私政策,规范其处理 API 请求的方式

不跟踪

FSB 不包含任何分析、遥测或跟踪服务。除了您明确设置的 AI 供应商 API,不会使用 Cookie、浏览器指纹或第三方脚本。

API 密钥

您的 API 密钥会在存储前于本地使用 AES-GCM 加密。除了您设置的 AI 供应商外,绝不会发送到其他地方,且只会作为 API 请求中的身份验证请求头。

  • 密钥在 Chrome 存储空间中以加密形式静态存储
  • 只有在发出 API 调用时才会在内存中解密
  • 密钥绝不会被记录、导出或分享

自动密码测试版

FSB 提供可选的凭据管理器,将登录凭据加密存储在您的设备上。密码绝不会暴露给 AI 模型,而是由内容脚本直接填入页面,完全绕过 AI。

  • 凭据静态存储时会使用 AES-GCM 和 256 位密钥,并通过 PBKDF2 派生密钥进行加密
  • AI 分析页面时,密码字段的值会替换为 [hidden];实际密码绝不会包含在任何 AI 提示中
  • 内容脚本会直接将值注入 DOM ,以完成自动填充,整个凭据流程不涉及 AI
  • 凭据清单只会显示用户名与域名;密码会单独解密,且只在自动填充需要时进行
  • 凭据按域名存储,并以父域名作为回退(例如 accounts.google.com 继承自 google.com

提示注入防护

网页可能包含企图劫持 AI 代理的隐藏文本。FSB 采用多层防护,确保 AI 只遵循您的指令,绝不遵循嵌入页面内容的指令。

  • 所有页面内容都会包在 [PAGE_CONTENT] 边界标记内,并明确要求 AI 绝不遵循这些标记内的指令
  • 页面内容发送给 AI 前,清理引擎会移除已知的注入模式(例如“忽略先前的指示”、伪造的系统提示及覆盖尝试)
  • AI 生成的操作会在运行前验证;危险 URL(javascript:data:)和脚本注入尝试都会被阻止
  • 只能运行严格白名单中的 30 多项已知工具;AI 无法自行发明或调用任意操作
  • 内容大小设有上限(每个值 500 个字符,提示总计上限 15K),以限制载荷传播
  • 网站嵌入的不可见 Unicode 控制字符会在处理前移除

开源

FSB 完全采用 MIT 许可证开源。您可以审计每一行代码,验证这些隐私声明。源代码可在 GitHub 获取。

GitHub 上查看源代码

摘要

FSB 会在本地处理数据、加密敏感信息,绝不向 AI 模型暴露密码,防范提示注入攻击,只与您选择的 AI 供应商通信,不含任何跟踪功能,并以开源形式提供完整审计能力。